
# PPC(Belden)ONT 2K05Xルーター ファームウェアv1.1.9_206L向け保存型XSS概念実証、再現手順、および脆弱なCGIコンポーネントの緩和ガイダンス
作者: Jeyabalaji
影響を受ける製品コードベース: PPC 2K05X Router - V1.1.9_206L
テスト環境: Windows 11
CVE: CVE-2025-70545
PPC (Belden) ONT 2K05X ルーターのファームウェア v1.1.9_206L を実行している Web 管理インターフェイスには、保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。Common Gateway Interface (CGI) コンポーネントがユーザー指定入力を適切に処理しないため、リモートの未認証攻撃者が任意の JavaScript を注入でき、影響を受けるインターフェイスにアクセスすると永続的に保存され実行されます。
Web 管理インターフェイス、Common Gateway Interface (CGI)
CGI コンポーネントで入力検証と出力エンコーディングを必須にしてください。ユーザー指定入力は、保存およびレンダリングの前に適切にサニタイズする必要があります。